تم تفريغ جسر Axelar التابع لـ Secret Network بقيمة 4.67 مليون دولار عبر استغلال الضخ غير المحدود، ولم يتم اكتشافه لمدة سبعة أيام

WAXL%3.84
ATOM%0.05-
وفقاً لـ Common Prefix، استغل مهاجم درع Axelar الخاص بـ Secret Network في 10 يونيو، حيث سحب 4.67 مليون دولار عبر استغلال يمنح حق سك غير محدود في عقد رمز مخصص، وظلّت عملية السرقة غير مكتشفة لمدة سبعة أيام. استغل المهاجم ثغرة في عقد CW20-ICS20 المعدّل من خلال فتح سلسلة كوسموس مستقلة، وإنشاء قناة إلى الجسر، ثم سك رموز Secret الملتفّة دون إجراء تحقق صحيح من مصادر التحويل. أثّر السحب على سبعة رموز: saUSDT وsaUSDC وsaDAI وsaWETH وsaWBTC وsaWBNB و sawstETH. تم اكتشاف الثغرة في 17 يونيو عندما فشل تحويل عبر السلاسل، مما كشف عن نقص الضمانات في حساب الإيداع. عطّل فريق الطوارئ في Axelar الاتصالات مع Secret، وكانت حوالي 770,000 دولار من الأموال المسروقة لا تزال موجودة في محفظة المهاجم وقت الإفصاح.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات